Proteggere i dati aziendali con un
design di sicurezza multi-livello
DATAPIQ gestisce fatture e ricevute altamente sensibili. Adottiamo standard di sicurezza internazionali come linee guida di progettazione e implementiamo una difesa in profondità per proteggere i tuoi dati.
SECURITY PILLARS
6 pilastri della sicurezza
I requisiti di sicurezza per uso aziendale sono integrati fin dalla fase di progettazione.
Crittografia delle comunicazioni e dei dati
Tutte le comunicazioni sono cifrate con TLS 1.2 o superiore. Le password sono memorizzate come hash bcrypt — mai in testo normale.
Autenticazione a più fattori (MFA)
Supporta la verifica in 2 passaggi tramite e-mail + codice monouso, passkey FIDO2/WebAuthn (autenticazione biometrica) e accesso social Google.
Isolamento dei tenant
La verifica dell'ID aziendale viene applicata a ogni accesso ai dati. Il nostro design multi-tenant garantisce che l'accesso ai dati tra aziende diverse non sia mai possibile.
Protezione dagli attacchi
- Protezione dall'iniezione SQL (query parametrizzate ORM)
- Protezione XSS (escape automatico)
- Protezione CSRF (AntiForgeryToken)
- Limitazione della frequenza e protezione dalla forza bruta
Intestazioni di sicurezza
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
Registri di audit
Tutti gli accessi, le operazioni e gli errori vengono registrati. Gli amministratori possono esaminare i registri operativi e l'utilizzo dei token IA viene tracciato — fornendo una base per il rilevamento delle anomalie.
DEFENSE IN DEPTH
Architettura di difesa in profondità
Adottiamo la "difesa in profondità", senza affidarci a una singola misura difensiva. Anche se uno strato esterno viene violato, gli strati interni continuano a proteggere i dati sensibili.
OWASP TOP 10
Progettato secondo gli standard internazionali delle minacce
Utilizzando i 10 rischi OWASP Top 10 — definiti dall'organizzazione internazionale per la sicurezza delle applicazioni web — come linee guida di progettazione, abbiamo implementato contromisure per ogni categoria di minaccia.
OWASP Top 10 è un indicatore internazionale dei rischi per la sicurezza delle applicazioni web definito dall'Open Web Application Security Project. DATAPIQ lo utilizza come linea guida di progettazione ma non ha ricevuto la certificazione OWASP.
FRAMEWORKS & STANDARDS
Standard e framework internazionali di riferimento
Sebbene non abbiamo ottenuto certificazioni, adottiamo i principi di ogni standard internazionale come linee guida per la progettazione e le operazioni.
OWASP Top 10
Adottati i 10 principali rischi delle applicazioni web come linee guida di progettazione. Le contromisure per ogni categoria sono implementate.
Non certificato, ma adottato come linea guida di progettazione.
ISO/IEC 27001
Standard internazionale per la gestione della sicurezza delle informazioni. Integriamo il suo approccio al controllo degli accessi, alla gestione dei rischi e ai registri di audit.
Non certificato, ma adottato come linea guida di progettazione.
PCI DSS
L'elaborazione dei pagamenti è completamente delegata a Stripe, che detiene la certificazione PCI DSS Level 1. Le informazioni sulla carta non transitano per i nostri server.
Certificato da Stripe
Legge sulla protezione delle informazioni personali
In base alla legge giapponese sulla protezione delle informazioni personali (APPI), minimizziamo la raccolta di dati, li gestiamo in modo appropriato e limitiamo la divulgazione a terzi.
Conformità legale (vedi Informativa sulla privacy)
PAYMENT SECURITY
Sicurezza dei pagamenti
Le informazioni sulle carte di credito non vengono mai archiviate né trasmesse attraverso i server di DATAPIQ. L'intera elaborazione dei pagamenti è delegata a Stripe, che detiene la certificazione PCI DSS Level 1.
FLUSSO DI PAGAMENTO
RESPONSIBLE DISCLOSURE
Divulgazione delle vulnerabilità
Se scopri una vulnerabilità di sicurezza, ti preghiamo di contattarci tramite il nostro modulo di contatto prima di qualsiasi divulgazione pubblica. Esamineremo il tuo rapporto e risponderemo in buona fede. Si noti che questo non si applica all'uso malintenzionato.
Ultimo aggiornamento: 2 maggio 2026 | Il contenuto di questa pagina è soggetto a modifiche senza preavviso.